📍 المملكة العربية السعودية تحديث مستمر على مدار الساعة وظائف تناسب سيرتك الذاتيةمجاناً قناة تيليجرام

وظيفة أخصائي خدمات الأمن المدارة (Security Managed Services specialist) شاغرة لدى Accenture Middle East بالرياض

Security Managed Services specialist
🕒 نُشرت: (منذ 3 أيام) 📍 الرياض وظائف الأمن والسلامة

تفاصيل الوظيفة

Accenture Middle East تعلن عن وظيفة أخصائي خدمات الأمن المدارة (Security Managed Services Specialist) في الرياض.

المهام والمسؤوليات

  • العمل على خطة الاستجابة للحوادث، وصيانة سياسات وإجراءات مركز العمليات الأمنية (SOC)، وإنشاء وتطوير إجراءات وعمليات مركز الأمن السيبراني.
  • العمل مع مهندس SIEM وفرق الأمن الأخرى لتطوير وتحسين قواعد الارتباط (correlation rules).
  • استخدام أدوات الاستجابة للحوادث (IR) للكشف والتحقيق والاستجابة، وتحليل الأحداث الأمنية وتوجيه أعضاء الفريق.
  • إدارة تقنية EDR: نشر وترقية وصيانة وكلاء EDR على أنظمة Windows وmacOS وLinux، ومراقبة صحتها، وتطوير وإدارة سياسات EDR، ودمجها مع SIEM والأدوات الأمنية الأخرى.
  • إدارة تقنية NDR: تطوير وإدارة سياسات NDR، ودمجها مع SIEM والأدوات الأخرى، وإنشاء قواعد ارتباط مخصصة لـ EDR/NDR، ومراجعة التكوينات الحالية واقتراح التحسينات، وإدارة تذاكر الدعم مع دعم EDR/NDR.

الشروط والمتطلبات

  • خبرة في خطة الاستجابة للحوادث ومعرفة بسياسات وإجراءات مركز العمليات الأمنية (SOC).
  • خبرة في أنظمة إدارة الأحداث والمعلومات الأمنية (SIEM).
  • خبرة في أدوات الاستجابة للحوادث وأدوات الكشف والتحقيق والاستجابة.
  • خبرة في إدارة تقنيات EDR وNDR.
  • الشهادات المفضلة: GIAC GCIH، GMON، GCFA أو ما يعادلها.

المهارات المطلوبة

  • مهارات تواصل ممتازة (شفوية وكتابية) مع القدرة على شرح الأمور السيبرانية الفنية والاستراتيجية لجماهير متنوعة.
  • إعداد تقارير استخباراتية سيبرانية تنقل القضايا الفنية إلى جمهور واسع يشمل موظفي أمن المعلومات والممثلين غير الفنيين والإدارة العليا.
  • مهارات تحليلية وتنظيمية قوية ومهارات قيادية.
  • القدرة على قيادة فريق الأمن السيبراني وتقديم الدعم خارج ساعات العمل (on-call).
عرض النص الأصلي للإعلان
Experience in incident response plan, and knowledge in SOC policy, process and procedure, Create and develop Cyber security center processes and procedures. Experience in Security Information and Event Management (SIEM). Work with SIEM engineer and other security teams developing and refining correlation rules. Experience in IR tools & solutions related to detection, investigation and response, analyze security event and provide guidance to team members. Excellent verbal and written communication skills including the ability to clearly articulate technical and strategic level cyber matters to a variety of audiences. Produces cyber intelligence reports communicating technical issues to a broad audience including information security staff, non-technical business representatives, and senior management. Strong analytical and organizational skills, leadership skills, the ability to lead cyber team and provide on call support after business hours. Administration of EDR (Endpoint Detection and Response) Technology. Deploy, upgrade, and maintain EDR agents across Windows, macOS, and Linux. Monitor agent health and troubleshoot where agents are not reporting. Develop and manage EDR policies. Integration of EDR with SIEM and other Security tools. Administration of NDR (Endpoint Detection and Response) Technology Develop and manage NDR policies. Integration of NDR with SIEM and other Security tools. Create and add custom correlation rules for EDR/NDR. Periodically review existing EDR/NDR Configurations and propose any new enhancements as applicable. Manage support tickets with EDR/NDR support, as necessary. Preferred candidates with certifications like GIAC GCIH, GMON, GCFA, or similar certificate.

المصدر: LinkedIn - أُضيفت للموقع في 7 سبتمبر 2026
رقم الإعلان لدى المصدر: 4462912693